目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-10364— Elasticsearch Kibana 安全漏洞

EPSS 0.17% · P38
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-10364 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
With X-Pack installed, Kibana versions 5.0.0 and 5.0.1 were not properly authenticating requests to advanced settings and the short URL service, any authenticated user could make requests to those services regardless of their own permissions.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
关键功能的认证机制缺失
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Elasticsearch Kibana 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Elasticsearch Kibana(前称elasticsearch-dashboard)是荷兰Elasticsearch公司的一套开源的、基于浏览器的分析和搜索Elasticsearch仪表板工具。 Elasticsearch Kibana 5.0.0版本和5.0.1版本中存在安全漏洞。攻击者可利用该漏洞向服务发送请求。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
ElasticElastic X-Pack Security before 5.0.2 -

二、漏洞 CVE-2016-10364 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-10364 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · Elastic · 2017-06-16 · 共 10 条

CVE-2015-9056Elasticsearch Kibana 跨站脚本漏洞
CVE-2016-10362Elasticsearch Logstash 安全漏洞
CVE-2016-10363Elasticsearch Logstash 安全漏洞
CVE-2016-10365Elasticsearch Kibana 安全漏洞
CVE-2016-10366Elasticsearch Kibana 跨站脚本漏洞
CVE-2017-8449Elastic X-Pack Security 信息泄露漏洞
CVE-2017-8450Elastic X-Pack 信息泄露漏洞
CVE-2017-8451Elasticsearch Kibana 输入验证错误漏洞
CVE-2017-8452Elasticsearch Kibana 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2016-10364

暂无评论


发表评论